<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Pioneer Kitten APT 出售公司網絡訪問權限

    Andrew2020-09-02 11:53:29

    總部位于伊朗的APT利用開源工具和已知的漏洞滲透了多個vpn。

    一個名為 Pioneer Kitten APT 組織,與伊朗有關,被發現在黑客論壇上出售企業網絡證書。這些憑證可以讓其他網絡犯罪集團和APTs進行網絡間諜活動和其他邪惡的網絡活動。

    Pioneer Kitten APT 是一個黑客組織,專門利用開源工具侵入公司網絡,破壞遠程外部服務。CrowdStrike intelligence的高級情報分析師 Alex Orleans 周一在博客上發帖稱,研究人員觀察到,與該集團有關的一名演員今年7月在一個地下論壇發布了進入受攻擊網絡的廣告。

    PIONEER KITTEN

    起源 伊朗伊斯蘭共和國
    目標國家 以色列,中東北非(MENA), 北美,美國
    最近一次活動 2020年7月(最早:2017年)
    目標行業 高度投機,專注于技術,政府,國防和醫療保健
    社區標識符 PARISITE,UNC757,Fox Kitten
    動機 間諜

    “Pioneer Kitten”的工作與伊朗政府贊助或運營的其他組織有關,這些組織以前曾被發現侵入vpn,并在世界各地的公司中植入后門。

    事實上,黑客論壇上的證書銷售似乎表明“這是一種實現收入來源多樣化的潛在嘗試”,以補充“支持伊朗政府的有針對性的入侵行動”。然而,Orleans指出,2017年成立的Pioneer Kitten公司似乎不是由伊朗政府直接運營的,但它相當同情伊朗政權,很可能是一家私人承包商。

    他寫道,Pioneer Kitten的主要運營模式依賴于SSH隧道,使用Ngrok等開源工具和SSHMinion等定制工具。Orleans解釋說,該小組使用這些工具“通過遠程桌面協議(RDP)通過植入 hands-on-keyboard 活動”進行通信,利用vpn和網絡設備的漏洞來完成其工作。

    CrowdStrike觀察到該小組利用了幾個關鍵的利用,尤其是CVE-2019-11510、CVE-2019-19781和最近的CVE-2020-5902。這三種攻擊都影響到vpn和網絡設備,包括Pulse Secure“Connect”企業VPN、Citrix服務器和網絡網關以及F5 Networks BIG-IP負載均衡器。

    據CrowdStrike稱,“Pioneer Kitten”的目標是北美和以色列各部門的組織,這些組織對伊朗政府有某種情報興趣。目標行業包括技術、政府、國防、醫療保健、航空、媒體、學術、工程、咨詢和專業服務、化工、制造業、金融服務、保險和零售。

    盡管伊朗的活動不像中國和俄羅斯等其他民族國家的威脅那樣廣為人知或廣泛,但它近年來已成為一個強大的網絡敵人,聚集了大量APTs來對其政治對手發起攻擊。

    其中,Charming kit(也被稱為APT35, Ajax或P)似乎是最活躍和危險的,而其他有著相似名字的似乎是副產品或支持團體。總的來說,伊朗最近似乎在加強其網絡活動。事實上,在CrowdStrike的報道之前,有消息稱“可愛的小貓”最近也重新浮出水面。一項新的活動正在使用LinkedIn和WhatsApp來說服目標用戶——包括以色列大學學者和美國政府雇員,點擊一個可以竊取證書的惡意鏈接。

    “Charming kit”自2014年開始運營,以政治動機和社會策劃的攻擊而聞名,經常使用網絡釣魚作為攻擊的選擇。APT利用巧妙的社會工程來誘捕受害者,其目標是與特朗普2020年連任競選、公眾人物和人權活動人士等相關的電子郵件賬戶。

    aptpioneer
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一個名為 Pioneer Kitten APT 組織,與伊朗有關,被發現在黑客論壇上出售企業網絡證書。據CrowdStrike稱,“Pioneer Kitten”的目標是北美和以色列各部門的組織,這些組織對伊朗政府有某種情報興趣。總的來說,伊朗最近似乎在加強其網絡活動。APT利用巧妙的社會工程來誘捕受害者,其目標是與特朗普2020年連任競選、公眾人物和人權活動人士等相關的電子郵件賬戶。
    威脅情報公司Cyble的研究人員發現了針對特定組織的新一輪網絡釣魚攻擊,這些組織正在濫用ngrok平臺,這是通往本地主機的安全且自省的隧道。專家指出,很難檢測到濫用ngrok平臺的攻擊,因為與子域的連接沒有通過安全措施過濾。然后,受害者將收到的OTP輸入到網絡釣魚站點中,然后由黑客捕獲。
    2015年上線的Discord最初定位是年輕人(尤其是游戲玩家)的興趣分享社交平臺,如今Discord已經發展成一個功能完備的社交網絡,月活用戶超過1.4億。
    APT(高級持續威脅)攻擊過去被認為是大型企業和政府機構才需要擔憂的威脅,但是近年來隨著高級黑客技術工具和人工智能技術的“民主化”,針對中小型企業的APT攻擊數量正快速增長。由于中小企業(以及醫療、教育等行業組織)的安全防御能力較弱,APT攻擊往往會產生“降維打擊”的效果。
    目的為竊取俄羅斯軍事機密,且在半年時間內對攻擊武器進行了升級。
    APT(Advanced Persistent Threat)是指高級持續性威脅。利用先進的攻擊手段對特定目標進行長期持續性網絡攻擊的攻擊形式,APT攻擊的原理相對于其他攻擊形式更為高級和先進,其高級性主要體現在APT在發動攻擊之前需要對攻擊對象的業務流程和目標系統進行精確的收集。在此收集的過程中,此攻擊會主動挖掘被攻擊對象受信系統和應用程序的漏洞,并利用0day漏洞進行攻擊。
    TA410是一個傘式網絡間諜組織,根據安全公司ESET的研究人員本周發表的一份報告,該組織不僅針對美國的公共事業部門進行攻擊,而且還會針對中東和非洲的外交組織進行攻擊。 雖然它從2018年以來就一直很活躍,但TA410直到2019年才首次被研究人員發現。當時研究員發現了一個針對公用事業部門進行攻擊的網絡釣魚活動,該活動使用了一種當時被稱為LookBack的新型惡意軟件。 大約一年后,該威脅組織
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类